俄乌冲突一周年(二):网络战及其背后的力量网站攻击

自2022年2月24日俄乌冲突正式爆发以来,双方在网络上也展开了大规模、高强度的对抗。到目前为止的一年多以来,虽然俄使用各种手段试图瘫痪乌克兰的网络,但始终未能完全达成目标。其原因主要是乌克兰得到了大量外部支持和援助:包括微软、谷歌、SpaceX等西方科技巨头以及美国政府和军方的网络力量采取了迅速有力的行动,帮助乌克兰挫败俄罗斯的各种网络攻击,并且提供大量资源用于使乌克兰在军民两方面都能维持必要的上网条件而不中断。

本文就此梳理了俄乌冲突中网络战的发展主线,以及网络战背后美国军政与科技巨头在其中发挥的重要作用。后续篇目将聚焦俄乌冲突中的“认知战”,与君共享,敬请期待。

■微软公司的调查取证实验室

作者:网安观察员Walker

微软全程介入,星链随叫随到,谷歌保驾护航,FBI击退黑客,美网军远程防御……

2021年11月,人们发现俄罗斯逐渐在俄乌边境集结兵力,直至2022年2月,俄军已经形成了从北、东、南三面对乌克兰的包围之势。与此同时,正如人们事先所预料的那样,乌克兰的一些重要网站和网络基础设施又出现了被大规模攻击的情况。

■截至2021年12月3日俄军在乌克兰周围部署的情况

2022年1月14日,乌克兰有大约70个政府部门的网站由于遭受DDoS攻击和黑客入侵而瘫痪。遭受攻击的网站上出现了用三种语言(乌克兰语、俄语和波兰语)书写的警告:“乌克兰人!你们的所有个人数据都被上传到了公共互联网上。这是为你们的过去、现在和未来!”同时遭到攻击的还有Diia网站,这是一个包含政府服务的关键系统,存储有乌克兰全国公民的个人数据,包括疫苗接种数据和证书等。

2022年2月23日,乌克兰的政府、军事和银行网站从下午开始遭受越来越严重的网络DDoS攻击,在大规模分布式拒绝服务攻击的冲击之下,这些网站相继出现无法访问的状况。尽管军队和银行的网站由于有了更加充分的准备和增强的技术手段而比以前更快地恢复过来,但乌克兰安全局的网站仍然处于高延迟和不时的中断状态。

不过在2022年2月24日俄总统普京宣布在乌克兰开始“特别军事行动”之后,事态的发展出现了戏剧性的变化——乌克兰全境的互联网并没有像人们此前所预计的那样迅速陷于瘫痪,而是基本保持着正常运转,甚至在俄军重点攻击的各个地点如赫尔松、哈尔科夫、苏梅以及基辅等城市,网络服务仍然没有中断。

最为令人惊诧的是乌克兰东部濒临亚速海的港口城市马里乌波尔,在被俄军围攻几个月之后乌克兰人还能向外界传出各种战斗视频和图像等信息,难道传说中神通广大的俄罗斯网军忽然间就“大发慈悲”偃旗息鼓了吗?

你想多了。这可是战争。

■位于美国加州的卫星巨头和国防企业Viasat为美军提供通信服务,其卫星互联网服务KA-SAT在2022年2月底成为网络

随着战事的展开,乌克兰网络上的各种攻击行为层出不穷,包括重要网站被破坏、遭受拒绝服务攻击、继续出现各种破坏性恶意软件等等。微软发布的研究报告发现了多达9种恶意软件在活跃,包括WhisperGate、FoxBlade、SonicVote、CaddyWiper、DesertBlade、Industroyer2、Lasainraw、IssacWiper、FiberLake等;冲突开始还不到一个月,乌克兰政府就统计到了超过3000次对其系统的分布式拒绝服务攻击,包括一天内创下的275次记录。

2022年5月,美国太空军司令迪金森称俄罗斯正在干扰战场上的全球卫星定位系统(GPS)信号,而且这种干扰行动在冲突爆发之前就已经开始了。

2022年7月,谷歌报告称网上出现了一个伪装成要对俄罗斯网站发起攻击的恶意安卓App,其真实目的在于搜集网络上潜在的可能对俄罗斯不利的人员和设备的资料。

2022年10月,在苏洛维金被任命为俄军在乌克兰战场的最高指挥官之后,俄军的战略开始转变为对战线后方的乌克兰自来水、电力、燃气和通信等民用关键性基础设施进行大规模打击。其目的一方面是企图在冬天来临之际给乌克兰军民的生产生活制造困难,动摇其继续作战的意志,另一方面也可以借助这些打击使乌克兰全境的网络连接因断电或通信枢纽遭到直接攻击而崩溃。

■冲突爆发前直到2023年2月23日的乌克兰网络连接性指数变化情况

但图表的表现与人们在现实中的感受是相似的:乌克兰的网络抵抗住了冲突的冲击,尽管连通性变差了,但还在顽强地发挥着功用。

这究竟是为什么呢?

美国IT巨头微软公司的博客为我们揭开了这场看不见硝烟的战斗的冰山一角。

2022年2月28日,微软总裁兼董事会副主席布拉德·史密斯在博文中透露,微软的技术团队在2月24日俄军对乌克兰发起攻击当天成功协助乌克兰抵御了网络攻击。

就在2月24日俄罗斯军事行动开始前的几个小时,微软威胁情报中心警报响起,他们检测到新一轮针对乌克兰数字基础设施的进攻性和破坏性网络攻击。随后,微软实质上已经从距离战场8600多千米之外的西雅图参与到冲突中。

■微软公司的恶意软件实验室

布拉德·史密斯说,这些网络攻击都有精确的目标,并非平时那种不加分辨的恶意软件行为。在之后的几天内,微软继续向乌克兰提供了一系列网络攻击的威胁情报和防御建议,这些攻击的目标包括乌克兰军事机构、军工企业以及其他一些乌克兰政府机构。

■微软总裁布拉德·史密斯2022年1月在白宫与美国总统乔·拜登进行讨论。

■马斯克在给费多罗夫的回复中展示的星链设备已经运抵乌克兰的照片。

这样的速度,只能说美国人在这方面早有准备。

星链系统是埃隆·马斯克旗下SpaceX公司的一个低地球轨道小型通信卫星网络,目标是为了在全球提供高速互联网接入服务。截至2023年2月,SpaceX已经为星链系统发射了超过3580颗卫星,整个计划完成后预计将有近12000颗卫星在轨道上为人们提供服务,后续还可能继续扩展至42000颗。

与过去的卫星通信相比,星链系统的接收天线尺寸很小,耗电量低,通过移动电源就能使用,便于携带。其次,由于使用低轨道卫星进行通信,因此星链系统的连接速度更快,延迟更低,而且它不依赖传统的网络基础设施,很难被轻易切断。这些因素都让它成为冲突时期的理想选择。事实上就在星链系统进入乌克兰之后不久,俄军曾经试图对其进行干扰,但仅过了一天,SpaceX公司就通过远程更新固件的方式解决了问题。

星链系统已经在美国开始提供测试服务,每月花费100美元即可得到100Mbps的带宽(外加500美元的一次性终端设备费用),如果不够用的话还可以升级为500M带宽,当然价格也都要同样乘以5。这样的性能对于冲突期间的乌克兰军、警等方面应该是足够使用了。

■与原来的卫星通信设备相比,星链系统的终端天线非常小巧。

另一个美国科技巨头谷歌也在行动,他们目前正在帮助保护乌克兰的150个关键性网站免遭分布式拒绝服务攻击。

美国政府和军方同样没闲着。2022年4月6日美国联邦调查局宣布从黑客手中夺取了对数千台路由器和防火墙设备的控制,以阻止黑客利用CyclopsBlink恶意软件将这些设备变成“僵尸网络”以为己用。据称这些设备的制造商中包括了著名的华硕公司。

美国军方网络司令部司令、美国国家安全局局长保罗·中曾根在美国国会听证时透露,在冲突爆发前后,“该司令部在保护国内外的网络和关键基础设施方面发挥了关键作用……在乌克兰,网络司令部已经提供了远程分析支持并开展了网络防御行动。”

因此,表面上是乌克兰在抵御网络攻击,实际上则是美俄之间的角力,网络战如此,这场冲突的其他方面又何尝不是如此呢。

■2022年4月5日,美军网络司令部负责人保罗·中曾根参加美国参议院军事委员会的听证会

史上第一场通过网络进行直播的冲突——俄乌冲突告诉我们,作为一个独立作战域的网络空间战争已经降临。我们也看到美军正在充分利用这场冲突所提供的机会,来演练自己关于网络空间作战的各种理论、技术和战略战术。

缺乏整体作战规划。从冲突进程和表象上来看,俄军在网络战方面显然没有达到自己的预定目标,虽然一些攻击造成了乌克兰方面的混乱和损失,但在总体上他们不仅没能瘫痪乌克兰的网络,没能逼迫乌克兰在军事或者政治上作出让步或改变自己的原定计划,而且在网络舆论场上处于劣势,显得非常被动。美国智库战略与国际研究所的一份研究报告认为,“要使网络攻击获得成功,需要付出真正的努力。它需要良好的规划、工具开发和侦察,并且应该与其他进攻能力相结合。”

作战手段未能有效结合。从这个意义上来说,俄军的网络攻击行动可能没有达到这些标准,特别是它看上去与俄军的常规进攻行动缺乏协调,因此网络攻击所取得的效果未能被充分利用。实践证明,在现阶段网络攻击很难造成敌方人员和装备的实际损失,如果不能和其他攻击手段结合在一起,网络攻击所造成的破坏是暂时性的,可以被很快修复。这使其看上去似乎并没有那么有效。

战前轻敌。但这也可能是由于俄军在战前的轻敌所导致的后果。如果俄军认为自己可以轻易获得冲突的胜利,在乌克兰迅速建立起代理人政府,从而控制乌克兰全境的话,就没有必要规划并真正执行一个准备充分、全面详尽的网络攻击计划。而当冲突进程与战前的想象不相符合的时候,他们已经失去了网络空间作战的最佳时机。

制定国家网络安全战略。乌克兰的表现则让我们认识到,对于有准备和坚定的防御者来说,网络攻击尽管仍然会造成一些损失,但它并不是不可阻挡的。在2014年俄乌交恶并遭遇多次网络攻击之后,乌克兰在2016年颁布了一项国家网络安全战略,为本国的数据建立起一定的冗余和弹性,并且在网络上扩大了加密措施的使用范围。

采取国外数据托管。第三方托管。另外据报道,乌克兰还使用第三方托管将一些数据和服务转移到国外。

国内外民间援助。当然这些措施还不足以令乌克兰防范战争程度的网络攻击行动。来自外部和本国民间的援助在这方面发挥了关键性的作用,这些资源使乌克兰能够对网络的关键性部位和系统进行实时监控,一旦发现异常情况就迅速采取行动。

由于不存在无法被攻击的网络,也不存在没有任何漏洞的软件,不可能期望自己的网络设施永远牢固,因此实时监控和快速反应才是网络防御的不二法门。

俄乌冲突仍在持续,双方对于网络空间的争夺也没有一刻停息。网络战这种新型的战争形态,才刚刚开始。

THE END
1.网络化发展趋势:重塑未来社会的力量物联网作为网络化发展的另一个重要方向,将实现各种物理设备的互联互通。随着传感器技术和无线通信技术的不断进步,物联网的应用场景将不断拓展和深化。例如,在智能家居领域,物联网可以实现家电的智能化控制和远程管理;在智能交通领域,物联网可以实现车辆的智能调度和交通流量的优化等。 https://pbids.com/aboutUs/pbidsNews/1861295392194400256
2.三十而立!如何准确把握中国互联网发展的内在逻辑?到了1990年代末,随着美国互联网泡沫的破裂,中国互联网企业也经历了艰难时期。一些企业进行盲目扩张和过度投资,导致资金压力巨大。2000年,中国移动发布“移动梦网创业计划”,旨在为互联网企业提供资金、技术支持以及资源共享平台,催生出各种火爆的互联网应用,推动互联网企业开始探索更加多样的商业模式。这一时期的探索和积累https://www.zgcsswdx.cn/info/12774.html
3.①有人调侃,“互联网是个筐,什么都能往里装”②从“云计算”到①有人调侃,“互联网是个筐,什么都能往里装”②从“云计算”到“物联网”,从“大数据”到“工业4.0”,一个个耳熟能详的流行热词背后,蕴藏着互联网给予人类的巨大能量与无穷的想象空间③“网络改变生活”并非一句空洞的广告语,它是已发生且仍将继续发酵的生动现实④但https://v.huatu.com/gktk/1buor.html
4.如果将互联网视为一个巨大的资料库,在网络上进行市场调查可看作是()题库首页 在线模考 每日一练 章节练习 单项选择题如果将互联网视为一个巨大的资料库,在网络上进行市场调查可看作是()A.搜寻互联网上的信息资源B.借助互联网对公司和消费者进行的市场调查C.对互联网作为营销工具本身的特征进行调查D.对互联网作为营销工具本身的效率进行调查http://www.ppkao.com/shiti/78781/
5.互联网是一个由各种不同类型和规模的独立运行和管理的计算机a互联网是一个由各种不同类型和规模的、独立运行和管理的计算机网络组成的世界范围的巨大计算机网络 The Internet is one the worldwide scale giant computer network which by each kind of different type and the scale, the independent movement and the management computer network is composed[translate]http://riyu.zaixian-fanyi.com/fan_yi_6224761
6.方式连接起来的网络集合。它不是一个网络,而是一个巨大的百度试题 题目互联网 又称 ___, 它 是指把世界上成千上万的计算机、局域网和广域网通过一定的通信方式连接起来的网络集合。它 不是 一个网络,而是一个巨大的 ___ 。相关知识点: 试题来源: 解析 Internet;信息系统 反馈 收藏 https://easylearn.baidu.com/edu-page/tiangong/bgkdetail?id=522a98d4ce2f0066f5332231&fr=search
7.“city不city”是什么梗?2024年网络热词盘点房产资讯网络热词热梗在互联网广泛传播,从某些方面反应着人们的精神状态、消费心理、处事方式以及自我认知等各种情绪的表达和情感的共鸣,是当代年轻人减轻精神压力的一种手段和办法。 毕竟当代年轻人面临就业环境如此严峻、职场竞争激烈、情感、婚姻等多个人生探索挑战,当有一种新型的社交手段流行起来的时候,大家可以获得共同情感https://xian.news.fang.com/open/50601197.html
8.论反电信网络诈骗宣传的历史背景和对策诈骗案件暴涨的拐点发生在2003、2004年前后,其中有两个背景因素:一是03、04年互联网在中国迎来爆炸式增长;二是台湾的诈骗团伙开始北上,以福建安溪为桥头堡,大规模向内地渗透,在当地培植代理人,传授台湾“先进”的诈骗理念和手法,然后再由安溪向全国扩散。 https://m.wydbw.com/show.asp?Id=91653
9.纪念香农百年诞辰信息论对社会信息化的作用互联网 数字化开创了人类通向信息化社会之路,网络则是构建人类信息化社会的物质基础。多用户信息论是网络通信的基础理论,Shannon 1961就提出两路通信系统,成为多用户信息论的奠基人。 宇宙中的信息空间 在系统论中,宇宙是一个巨型系统,无所不包,但它仍然是由三个要素:物质、能量和信息所构成的,宇宙中所有存在的信https://info.xidian.edu.cn/info/1010/9017.htm
10.马斯克星链与芯事:30亿炸出卫星互联网革命,GPU算力创无限可能国内拥有四个陆地发射场和一个海上发射场,但要保障大规模卫星互联网发射,还需提升运载能力。现有的发射场包括酒泉、太原、西昌和文昌等,同时海阳海上发射场也具备一定的发射能力,可满足不同类型火箭和卫星的发射需求。此外,文昌、象山、烟台等地正在筹建新的商业发射工位,有望进一步提升现有的运载能力。然而,面对卫星互https://developer.aliyun.com/article/1383216
11.5G人工智能到底多重要?大咖们这么说新闻频道网易丁磊:任何不重视互联网的行业都有可能被取代 今天,互联网技术已经深入到金融、医疗、教育任何一个领域。如果说你目前所在的行业领域不重视互联网的话,就有可能会被取代。以这两年人工智能的发展为例,我想,语言翻译在两到三年内可能会被计算机的翻译系统取代,无人驾驶汽车也会快速取代人工驾驶。 https://news.cctv.com/2018/11/09/ARTIEjCZmBKoDvMXUKqXSfEI181109.shtml
12.令人大开眼界的互联网统计和营销事实编辑导读:随着这几年的发展,互联网已经深入到生活中的各个角落。本文作者通过统计数据,将互联网划分成不同方面,看看有什么有趣的事实? 互联网已经成为我们生活的必需品。如今大多数人都离不开互联网,多年来,互联网在其功能和使用方面都出现了巨大的增长,网络是一个巨大的实体,通过统计了解,是获得最深入信息的最https://maimai.cn/article/detail?fid=1718012916&efid=gYlAksonGSbwWEtJcTM2mw
13.熬过2020,我的公司还活着新发地疫情出现,我们整个行业都受到巨大冲击。事情一出,我们立刻下架了所有的三文鱼菜品,大量的三文鱼都倒掉了。我们不可能自己天天吃,倒掉的时候心疼极了,随后整个店就关停了。一个多月后再次开业,生意依然非常惨淡。 其实我们挺冤枉的,新发地出现疫情不是因为海鲜携带病毒或冷链市场有问题,但很多人在网上说应该放弃冷链https://www.pingwest.com/a/227428
14.深度思考互联医院行业医疗产品公式及未来格局医疗产品设计有一个规律,就是从围绕患者和医生两个角色,在不同流程里需要。 1. 互联网医院--一般影响元素 互联网医院产品设计和运营中,有几大核心角色:患者、医生、医院/平台、数据。在互联网医院实际运营中,四个角色都是必不可少的,相对于一般传统的软件需要大力做推广,在医院、通过医院的医生推介转化率极高,https://www.tmtpost.com/5332515.html
15.互联网互联网 - 网络 互联网(英语:internet),又称网际网路或音译因特网、英特网,是网络与网络之间所串连成的庞大网络,这些网络以一组通用的协定相连,形成逻辑上的单一巨大国际网络。这种将计算机网络互相联接在一起的方法可称作“网络互联”,在这基础上发展出覆盖全世界的全球性互联网络称“互联网”,即是“互相连接一http://baike.loyanet.com/index.php?doc-view-64